из пода получить доступ к API куба в котором он сидит без 403 ошибки?
- Локально это решается токеном через aws-iam-authenticator по iam роли, но он временный.
- Дотнет класс типа public static KubernetesClientConfiguration InClusterConfig() отдаёт серты в куб, но без токена и роли. потом в итоге 403.
- Пихать внутрь aws eks --region region update-kubeconfig --name cluster_name без кредов тоже бесполезно.
в чем проблема юзать адрес kubernetes.default ?
он и пробнул работать через kubernetes.default.svc.cluster.local, получил json c SslCaCerts при ините, а потом первый же PUT вернул Microsoft.Rest.HttpOperationException: Operation returned an invalid status code 'Forbidden' Или он не туда послал или истио порезал или куб api
а встроенный сервисаккаунт он поюзал надеюсь?
вот уж хзхз, он тупо заюзал код из хз откуда ) https://github.com/kubernetes-client/csharp/blob/762c8af640e41d38971e09578174d20ef1fd1735/src/KubernetesClient/KubernetesClientConfiguration.InCluster.cs
Обсуждают сегодня